Zxc Ransomware irá bloquear seus arquivos
Durante uma investigação de novas amostras de malware, nossos pesquisadores encontraram o ransomware Zxc, que é um tipo de programa malicioso que pertence à família de ransomware VoidCrypt.
Depois de executar uma amostra Zxc em uma máquina de teste, ele criptografou arquivos e modificou seus nomes de arquivo anexando um ID exclusivo atribuído à vítima, o endereço de e-mail dos criminosos cibernéticos e uma extensão ".zxc" ao nome do arquivo original. Por exemplo, um arquivo chamado "1.jpg" apareceria como "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".
Depois que o processo de criptografia foi concluído, o ransomware criou notas de resgate na forma de uma janela pop-up ("Decryption-Guide.HTA") e um arquivo de texto ("Decryption-Guide.txt"). Essas notas de resgate informaram às vítimas que seus arquivos foram criptografados e forneceram instruções sobre como entrar em contato com os invasores para descriptografar os dados afetados. No entanto, era necessário pagar os criminosos cibernéticos para descriptografar. As notas alertavam que modificar os arquivos criptografados renomeando-os, usando ferramentas de descriptografia de terceiros ou reinstalando o sistema operacional resultaria em perda permanente de dados.
Zxc usa nota de resgate VoidCrypt padrão
O texto completo da nota de resgate Zxc é o seguinte:
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Make an Agreement on Price with me and Pay
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened
Your Case ID :-
OUR Email :hionly@tutanota.com
Como você pode proteger seu sistema de ransomware como o Zxc?
Existem várias medidas que você pode tomar para proteger seu sistema de ransomware como o Zxc:
- Mantenha seu sistema e software atualizados com os últimos patches e atualizações de segurança.
- Use software antivírus e antimalware e mantenha-os atualizados.
- Seja cauteloso ao abrir anexos de e-mail ou clicar em links, especialmente de fontes desconhecidas ou suspeitas.
- Faça backup de seus dados regularmente e armazene-os em um disco rígido externo ou armazenamento em nuvem.
- Use senhas fortes e exclusivas e ative a autenticação de dois fatores para aumentar a segurança.
- Desconfie de pop-ups inesperados ou solicitações de acesso ao seu sistema e baixe apenas software de fontes confiáveis.
Seguindo essas etapas, você pode reduzir o risco de ser vítima de ataques de ransomware como o Zxc e proteger seu sistema e dados contra danos.